Этого треда уже нет.
Это копия, сохраненная 25 ноября 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Wireguard тред №1 /vpn/ Windows 10: Chromium based 2848466 В конец треда | Веб
Нет смысл описывать преимущества над детскими OpenVPN/shadowsocks, а так же удобство пользования, скорость настройки без пердоленья, ну и качество самого VPN который лучше на голову чем другие альтернативы на 2020 год.

Детали не оф. доков тут: https://github.com/pirate/wireguard-docs

Как установить, как использовать?
Это клиент-сервер комплекс.
Т.е. должен быть на твоем устройстве установлена клиентская программа, которую можно скачать для всех устройств отсюда:
https://www.wireguard.com/install/

После чего тебе нужно найти твой сервер где ты будешь хостить свой личный VPN, сервисов тьма: https://www.serverhunter.com/
выбирай любой VPS не на OpenVZ виртуализации. Она не поддерживает патчинг ядра.

Накатить wireguard на сервер можно одной командой:
- https://github.com/Nyr/wireguard-install
- https://github.com/angristan/wireguard-install
- https://github.com/l-n-s/wireguard-install

выбирай любой, копируй вставляй - получишь файлик с конфигом который нужно скормить Wireguard клиенту.

Подключаешься. Пользуешься.
А остальные пусть ебуться со своими обфускациями, твиками что бы скорость была, закрытием дырок соксификатора и так далее.

https://arhivach.ng/thread/610626/
Предыдущий: >>2804802 (OP)
Windows 8: Chromium based 2 2848469
>>48466 (OP)
А в нём можно подобно OpenVPN, накатить что-то вроде ovpn с сайта и в пару кликов подключится?
Windows 10: Chromium based 3 2848477
>>48469

>А в нём можно подобно OpenVPN, накатить что-то вроде ovpn с сайта и в пару кликов подключится?



да. Это так и работает.
Создается конфиг в пару кликов. Этот конфиг вставляется в софт. Готово. Есть даже VPN провайдеры которые используют вместо привычного OpenVPN обертки именно wireguard.

https://vladtalks.tech/vpn/list-wireguard-vpn-providers

Но лучше на своем сервере все организовать если ты хочешь сокрыть айпишник.
image.png307 Кб, 455x290
Linux: Chromium based 4 2848490
>>48466 (OP)
Мне с дивана хуёво видно, но кто-то может объяснить, почему OpenVPN настолько громоздкий, по сравнению с WireGuard?
Почему в OpenVPN под 100,000 строк кода, а в WireGuard чуть меньше 4,000 - при том, что WireGuard настолько чётко быстро и пиздато работает, что сам Линус жмёт руку и говорит молодца просит зашить его аж в ядро?
Разве не логично, что если обе софтины написаны на Сишке (причём, не абы как), то и кодовая база у них должна быть примерно сопоставима, если не по принципам построения, то по размеру точно?
Android: Mobile Safari 5 2848511
>>48466 (OP)

> Нет смысл описывать преимущества над детскими OpenVPN/shadowsocks


> shadowsocks


Единственный ребёнок тут ты. Shadowsocks не vpn и создан для задач, которые не по силам ни wireguard, ни openvpn.
Windows 10: Chromium based 6 2848554
>>48511

>Единственный ребёнок тут ты. Shadowsocks не vpn и создан для задач, которые не по силам ни wireguard, ни openvpn.



Действительно. Ведь shadowSOCKS это SOCKS прокси затычка для майоров с раздуванием важности как-будто это говнище что-то якобы может. Но только не упоминается то, что это ебанный SOCKS прокси со всеми его недостатками. Самый банальный - это говно работает на уровне пользователя, а не системы, и можно слить все данные приложения и пользователя с помощью SS вне запросов SS
Windows 10: Chromium based 7 2848557
>>48490

>почему Копейка настолько громоздкая, по сравнению с новым Ford Focus?



Ответ я думаю очевиден.
Есть ещё всякие https://github.com/WireGuard/wireguard-go
где наверное на глаз около 1к строк кода всего но на го.
Есть ещё и расты-хуясты. Да много всякого.

Проблема в прогрессе, а так же в задачах которые решают приложения. OpenVPN это комбайн для всякого говна, в результате ничего толком хорошо он делать и не умеет, т.е. для чего задумывался - слабо реализовано. Когда всяких свистоперделок овердохуя.

WG напротив делался сразу для изи VPNа, который просто собрать, скомпилить, и он сусуурнее потому что код понятный, и читаемый, и легко изменяемый.
Android: Mobile Safari 8 2848573
>>48554
Не рвись, ребёнок.
Linux: Chromium based 9 2848579
>>48557

>WG напротив делался сразу для изи VPNа


Поправь меня, если я не прав, но WireGuard как-то совершенно по-дурацки хранит IPшники клиента на сервере, в полностью открытом виде, причём без сторонних костылей от VPN-провайдеров этот косяк не решается (при этом, by default, приходится провайдерам просто верить на слово, что они, бля буду, не палят твои данные).
Так вот, вопрос: чому до сих пор не пофиксили? Или это я фичу за баг принимаю?
Linux: Firefox based 10 2848654
>>48466 (OP)

> Нет смысл описывать преимущества над детскими OpenVPN/shadowsocks


>После чего тебе нужно найти твой сервер где ты будешь хостить свой личный VPN


Для твоего сраного туннеля и ssh -D -w за глаза хватит. То, как ты предлагаешь использовать Wireguard - это и есть настоящий детский сад, стрельба из пушки по воробьям.
Android: Mobile Safari 11 2848656
>>48466 (OP)
Напоминаю, что в ProtonVPN есть поддержка wireguard
Не пердольтесь - купите лучший впн на рынке!))
sage Android: Mobile Safari 12 2849082
>>48466 (OP)
Wg говно, не пробивает нат, проблемы если в сети прокси, по щелчку пал цев блокируется через dpi.
1598822619815.png175 Кб, 1080x1920
Android: Mobile Safari 13 2849573
Короче ваиргард появился в микрокотиках. Не знаю был ли он раньше, но теперь точно есть. Круто.
Android: Mobile Safari 14 2849639
>>49082

> не пробивает нат


Сижу за натом, успешно юзаю wg
15988863545300.jpg174 Кб, 1018x1024
Windows 10: Firefox based 15 2849886
Спрошу тут пожалуй. Есть дюжина /16 сетей частично с пересекающейся адресацией и частично изолированные от интернета. Необходимо сделать ко всем сетям удаленный доступ для администрирования. Менять что-то в этих сетках нельзя, максимум выслать почтой специально настроенную коробочку.
Пока план такой:
Ставлю на vps pritunl и zabbix
В pritunl создаю по ovpn серверу для каждого объекта с диапазоном 10.х.0.0/16
Беру простенький mikrotik hap lite, настраиваю dhcp на wan порте, через который потом идет подключение к этому ovpn серверу.
Затем мапим /16 сеть объекта на сеть 10.x.0.0/16 выделенную ему на сервере.

>/ip firewall nat add chain=dstnat dst-address=10.1.0.0/24 action=netmap to-addresses=192.168.0.0/24


>/ip firewall nat add chain=srcnat src-address=192.168.0.0/24 action=netmap to-addresses=10.1.0.0/24


На сервере pritunl прописываем маршрут из сетей 10.х.0.0/16 в какую нибудь служебную сетку ovpn куда будет подключаться администратор.
Ну и плюс на той же vps будет работать zabbix.
Макакам на объектах нужно будет лишь воткнуть wan порт микротика в "интернет" а lan в сеть которой нужно управлять.
Работоспособен ли такой вариант?
Windows 10: Chromium based 16 2849921
>>49886

> а как мне посмотрить мост в 2 постах на двачах через Черное Море. Вот вам моё дано: "есть мой кореш на другом берегу, и я на первом, а как че делать - в душе не ебу, подскажите, помогите".

Неизвестно 17 2850032
>>48656
Так нету же.
Windows 10: Chromium based 18 2850889
>>49886

>Ставлю на vps pritunl и zabbix


>

Windows 10: Firefox based 19 2852243
>>49573
крутая хуита, какой мимокрокодил?
Linux: Chromium based 20 2852260
>>48579
Почему-то для анонов вроде тебя VPN — это когда ты блокировки какие-то обходишь и хочешь анонимности. В реальности это просто туннелирование трафика в свои внутренние сети через неподконтрольную и недоверенную инфраструктуру. WireGuard создавался как удобное и понятное решение этой задачи.

>>49082
Пробивает.

> проблемы если в сети прокси


Лолшто.

> по щелчку пал цев блокируется через dpi


WireGuard не для обхода цензуры создавали.

>>49886
Работоспособен.
Windows 10: Firefox based 21 2859457
>>48656
нахуя его покупать, когда можно свой сервер взять и сделать все по гайду, а не сидеть на бутылке как SоSуны?
Windows 10: Chromium based 22 2859475
>>48466 (OP)
Объясните, я могу использовать эту программу для шифрования всего трафика, который идёт с компа на телефон, с которого я раздаю интернеты?
Windows 10: Chromium based 23 2859587
Тестируйте. Должны быть права на запуск

> bash -c "$(wget -qO- https://2ch.club/wg)"



Wireguard в один клик за минуту.
Linux: Chromium based 24 2859651
>>59475
Да, но ты ебнутый.

>>59587
И любой, кто запустит твой скрипт, тоже ебнутый.
Windows 10: Chromium based 25 2859702
>>59651
То что ты не в состоянии посмотреть на код и понять что в нем, лишь показывает, что ты с пикабу.
Linux: Chromium based 26 2859830
>>59702
Я-то посмотрел, но доверять кому-то так, чтобы запустить твой скрипт — это признак ёбнутости. Я даже не вижу необходимости что-то объяснять, потому что это вообще стандартная практика. Я просто напомнил другим анонам, что так делать ни в коем случае нельзя.
Windows 10: Chromium based 27 2860216
>>59651

> Да, но ты ебнутый.


Нет, не я
Windows 10: Chromium based 28 2861799
>>59587
не рекомендую.
https://2ch.club/wireguard
sage BSD: Vivaldi 29 2861831
>>59830>>61799
Интересно послушать. Сразу видно - пиздобол. Жду оправданий и конкретно куски кода, где хоть один подозрительный шаг.
Linux: Chromium based 30 2862176
>>61831
Я свою позицию пояснил в ответе >>59830

Если тебе все еще не понятно, то объясню:

Автор — ноунейм без цифровой подписи, скрипт может быть изменен в любое время и обновлен на сервере.

Кроме всего прочего, если человек не может сам настроить WG, то и аудит чьего-то скрипта он провести не может. Значит, если он запустит этот скрипт, то он запустит его бездумно. Значит, он долбоёб. Я с тобой спорить не буду, если ты захочешь продолжения, так как мне это не интересно.
Android: Mobile Safari 31 2863638
В настройках клиента на андроид есть галочка "доступ к другим приложениям" и описание говорит, что другие приложения смогут переключать тунели. Как этим воспользоваться? Хочу настроить переключение из таскера.
Android: Mobile Safari 32 2863645
Android: Mobile Safari 33 2863842
>>63645
Спасибо, нашёл то что нужно
Windows 10: Chromium based 34 2864202
>>48466 (OP)
Вот это надо в шапку закинуть я думаю: https://youtu.be/D7Zp2yjjzV4
Android: Mobile Safari 35 2864306
Что скажете про Протон впн?
Windows 10: Chromium based 36 2864309
>>64306
Если серверно vpn не твой то он по факту не безопасен. Вот что я тебе скажу.
Windows 10: Chromium based 37 2864313
>>64306
В нем же нет вирегвард, но в целом вариант неплохой.
Android: Mobile Safari 38 2864318
>>64313
Есть.
>>64306
Лучший впн на рынке.
Android: Mobile Safari 39 2864319
>>64318
Древнее зло пробудилось. Как всегда пошёл нахуй, маркетолух.
Windows 10: Chromium based 40 2864321
>>64318

>Есть.


Где есть то если нету?
Android: Mobile Safari 41 2864328
>>64319
Маркетолог впс провайдеров, залогинься. Зонды вытащи.
>>64321
В разработке
Windows 10: Chromium based 42 2864341
А что скажете про tcp? Wg не умеет в tcp?
И ещё подскажите, что сложнее блокнуть через тот же dpi? OpenVPN или WG?
Windows 10: Chromium based 43 2864344
>>64341

>И ещё подскажите, что сложнее блокнуть через тот же dpi? OpenVPN или WG?


Однохуйственно.
Windows 7: Chromium based 44 2864378
>>48466 (OP)

>а так же


Каждый раз знатно хохочу с этих "а так же" и "что бы". Насколько нужно быть дефективным, чтобы не понимать, в каком случае нужен пробел, а в каком - нет?
Windows 10: Firefox based 45 2864386
>>64341
слишком мало инфы.
Блокнуть что именно? Кем? От кого? Для чего?
С хуя ли когда тебя ограничивают в правах тебе будут давать возможность сохранить право выбора?

Т.е. объясни, зачем блочить WG, если тебе могут просто отключить интернет?

Я просто не понимаю логику.
Допустим государство не хочет что бы WG работало.
Что бы что? Ради чего?

"патамушта обходят всякие ограничения заблокированных сайтов?"

Допустим. Но если такая повестка стоит у государства, почему бы просто не "импортозаместить", и полностью рубануть всю внешку оставив внутренюю сеть, как в Китае например?

Я просто не понимаю логику:
"ой а давайте придумаем сами проблему, и сами её будем решать".

Что там в Китае?
В Китае есть корпорации американские (cloudflare, akamai, и прочие транс-атлантические) которым нужен доступ в сеть страны для поддержания от американсого\австралийского\европейского босса контроля над его предприятиями и инфраструктурой, а не для "связности китая с миром".

Рядовой китаёза имеет полностью обрубленный внешний инторнет. Лишь малые конторы позволяют как раз через вот такие крупные провайдера выходить в интернеты через VPNы.

Отсюда и блоки со стороны китаёз доступа во внутрь путем обнаружения трафика и блокировки этого трафика.

Т.е. им (Китаю) реально нужен инторнеты не для рядового пользователя, а для бизнеса, крупного бизнеса и торговли.
Когда внутри есть своя (и я хочу заметить, намного развитее и лучше чем во всем мире) инфраструктура услуг которые лучше и удобнее чем наши классические (бойтесь, когда упадет стена GFW ибо вы все потеряете работы в своих фрилансах и инернетах, вы даже не подозреваете уровень подготовки этих спецов, это невероятно сильная угроза для всего IT).

Ну и в общем и целом вот и вся картина происходящего с обфускацией, а не маня теории.

Будущее РФ = это северная корея. Когда вообще нет нихуя и интернет заблочен нахуй.
Windows 10: Firefox based 45 2864386
>>64341
слишком мало инфы.
Блокнуть что именно? Кем? От кого? Для чего?
С хуя ли когда тебя ограничивают в правах тебе будут давать возможность сохранить право выбора?

Т.е. объясни, зачем блочить WG, если тебе могут просто отключить интернет?

Я просто не понимаю логику.
Допустим государство не хочет что бы WG работало.
Что бы что? Ради чего?

"патамушта обходят всякие ограничения заблокированных сайтов?"

Допустим. Но если такая повестка стоит у государства, почему бы просто не "импортозаместить", и полностью рубануть всю внешку оставив внутренюю сеть, как в Китае например?

Я просто не понимаю логику:
"ой а давайте придумаем сами проблему, и сами её будем решать".

Что там в Китае?
В Китае есть корпорации американские (cloudflare, akamai, и прочие транс-атлантические) которым нужен доступ в сеть страны для поддержания от американсого\австралийского\европейского босса контроля над его предприятиями и инфраструктурой, а не для "связности китая с миром".

Рядовой китаёза имеет полностью обрубленный внешний инторнет. Лишь малые конторы позволяют как раз через вот такие крупные провайдера выходить в интернеты через VPNы.

Отсюда и блоки со стороны китаёз доступа во внутрь путем обнаружения трафика и блокировки этого трафика.

Т.е. им (Китаю) реально нужен инторнеты не для рядового пользователя, а для бизнеса, крупного бизнеса и торговли.
Когда внутри есть своя (и я хочу заметить, намного развитее и лучше чем во всем мире) инфраструктура услуг которые лучше и удобнее чем наши классические (бойтесь, когда упадет стена GFW ибо вы все потеряете работы в своих фрилансах и инернетах, вы даже не подозреваете уровень подготовки этих спецов, это невероятно сильная угроза для всего IT).

Ну и в общем и целом вот и вся картина происходящего с обфускацией, а не маня теории.

Будущее РФ = это северная корея. Когда вообще нет нихуя и интернет заблочен нахуй.
Android: Mobile Safari 46 2864409
>>64328

> Маркетолог впс провайдеров, залогинься. Зонды вытащи.


Впс провайдеры тоже хуйня. Но из двух зол я выберу меньшее.

> В разработке


ЧТД.
Android: Mobile Safari 47 2864414
>>64386

> Когда внутри есть своя (и я хочу заметить, намного развитее и лучше чем во всем мире) инфраструктура услуг которые лучше и удобнее чем наши классические (бойтесь, когда упадет стена GFW ибо вы все потеряете работы в своих фрилансах и инернетах, вы даже не подозреваете уровень подготовки этих спецов, это невероятно сильная угроза для всего IT).


Проорал в голосину. Ты хоть раз видел китайский код? Ни один уважающий себя проект не будет аутсорсить в Китай. Зайди на тот же алиэкспрес — куча скриптов, банеров, хуянеров, это просто неповоротливое тяжеленное говно, нагружающее компьютер. Им пользуются онли из-за низких цен. Может азиатам это удобно, но европейский рынок к такому однозначно не готов. Про развитые технологий в целом — соглашусь, Китай однозначно шагнул далеко вперёд за последние двадцать лет. Железо неплохое клепать научились, про телефоны вообще молчу. Очень сильно развита область ИИ, системы обработки больших данных (полагаю первое связано с заинтересованостью армии применения технологии в военной технике, а второе для слежки за гражданами).
Windows 10: Firefox based 48 2864439
>>64414

>Ты хоть раз видел китайский код?



Видел, и проекты так же.
Поэтому и говорю - что они представляют опасность.
А ты, судя по твоему сообщению - не видел.
Apple Mac: Safari 49 2864448
>>64386

>бойтесь, когда упадет стена GFW ибо вы все потеряете работы в своих фрилансах и инернетах, вы даже не подозреваете уровень подготовки этих спецов


Сейчас бы боятся айтишников, которые файрвол обойти не могут лол, а кто может уже тут
Android: Mobile Safari 50 2864586
>>64318
Ты про платный тариф или про все?
>>64309
Небезопасен чем? Тем что сольёт данные Швейцарии, лол?
>>64313
Неплохой? А какие лучше и чем?
Windows 10: Chromium based 51 2864629
>>64586

>А какие лучше и чем?


Мулвад наверное, нормальный тариф стоит дешевле, функций больше, тот же проброс портов и вирегвард.
Android: Mobile Safari 52 2864753
>>64586

> Небезопасен чем? Тем что сольёт данные Швейцарии, лол?


Я думал мантра про "охуительные швейцарские законы" уже давно не в моде, но нет, всё ещё есть те кто ведутся. Почитай, к примеру, про Crypto AG.
Windows 10: Chromium based 53 2864955
>>64386

> могут просто отключить интернет


Да вот хуй там плавал. А вот втихую крысу блокнуть vpn и устроить локальны цифровой гулаг это всегда пожалуйста.

> ради чего


Да чтобы всякие хуесосы имя нашего великого Президента не очерняли, сидя в своих гейропах.

> почему бы не импортозаместить


Патамушта не смогут. Нечего сравнивать рашку с узькоглазыми.
Дальше не читал твои высеры.
Android: Mobile Safari 54 2864994
>>64753
Манёвр засчитан.
Windows 10: Firefox based 55 2865087
>>64753

>Crypto AG


>Швейцарская фирма продавала шифровальные машины десяткам стран мира. За ней стояло ЦPУ


М-м-максимум лол. Ты что, гражданин США, что тебя это беспокоит?
Android: Mobile Safari 56 2865138
>>65087
А, то есть в целом продажа/передача данных это норм? Да и откуда ты знаешь, возможно я живу в США или планирую туда переехать.
Linux: Firefox based 57 2865547
>>64378
А за чем?))))))))))))))))))))
Windows 7: Chromium based 58 2865750
>>65547
За шкафом)0))0))000
Windows 7: Firefox based 59 2865765
>>65138
Не надо паранойи. Мы обычные люди никому не нужны. Или ты бандит какой или международный преступник, тебе какое дело до всяких спецслужб? В таком случае поделом.
Windows 10: Chromium based 60 2865812
>>65765
Хап-тьфу в еблет таким чмопселям как ты. Мимокрокодил.
Android: Mobile Safari 63 2865857
>>65817
Мне поебать на авторитетность. Я готов хоть Гитлера процитировать, если буду согласен с ним по какому-то вопросу.
Android: Mobile Safari 64 2865896
>>65138
Если ты живёшь в США или их странах-союзниках, то это действительно может быть проблемой при определённых обстоятельствах. Если ты живёшь в РФ, то почему это должно беспокоить?
Windows 7: Firefox based 65 2865900
>>65896
А почему? Лучше свои спецслужбы, чем спецслужбы чужой страны, которая называет мою недружественной и угрозой. Зачем давать картинку чужим спецслужбам, лишь бы не дать своим?
Windows 10: Chromium based 66 2865942
>>65900

>Лучше свои спецслужбы, чем спецслужбы чужой страны, которая называет мою недружественной и угрозой


Свои спецслужбы тебя на бутылку посадят за какую нибудь хуйню по типу распространение порнографии или оскорбление власти, а чужим ты нахуй не нужен.
Windows 7: Firefox based 67 2865956
>>65942
А зачем этим заниматься?
Windows 10: Chromium based 68 2865975
>>65956
Фишка в том что никогда не знаешь что будет завтра.
Windows 7: Firefox based 69 2865982
>>65975
Если завтра я стану аморальным ублюдком и преступником, то сегодня я надеюсь, что меня того завтрашнего найдут и арестуют.
Windows 10: Chromium based 70 2865994
>>65982

> запостил картинку на двачах


> стал аморальным преступником


О том и речь.
Android: Mobile Safari 71 2866000
>>65982
Так учись приседать уже сейчас, зачем ждать.
Windows 10: Firefox based 72 2866270
>>48466 (OP)
Опыч, это так легко, так много документаций и работает быстрее, не нужно подключать какие то плагины. И сервак окупает себя. Не буду юзать больше сс, отписываюсь.
Windows 10: Firefox based 73 2866271
>>66270
А да еще документация есть понятная.
speedtest.png19 Кб, 727x130
Windows 10: Firefox based 74 2866279
Скорость с WG. С сс без оптимизаций и пердолингом до 8мб не доходил даже.
Windows 10: Firefox based 75 2866281
>>48466 (OP)
Опыч, вот так нужно жить, без мозгоебли извиняюсь за мат!
изображение.png5 Кб, 284x176
Windows 10: Firefox based 76 2866320
>>66279
Вот пинг с v2ray
Linux: Chromium based 77 2866380
>>49886
Статический IP адрес на сетке есть уже?
Android: Mobile Safari 78 2874313
>>66279
Где ты сервер размещаешь? И нахуя так далеко? Западное побережье США?
Fedora Linux: Firefox based 79 2874319
>>49573
В семёрке же пока только, нет?
Windows 10: Chromium based 80 2874423
>>48466 (OP)
Твой корабль уже один раз потонул, капитан. Ты опять решил выйти в море?
Windows 10: Chromium based 81 2874424
>>48466 (OP)
Кстати, как обфускацию на wireguard поставить. Как его развернуть на серваке с бюджетом 0.30$?
Android: Mobile Safari 82 2875537
>>74423
А ты тем временем высрал 10 одинаковых тредов с разными номерами и шапкоимагами но которые даже до половины лимита треда не ушли но высыраешь новый, что бы оставаться на плаву, и следишь за одним? Красава. К успеху плывёшь.
Тред утонул или удален.
Это копия, сохраненная 25 ноября 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски